{"id":31019,"date":"2026-09-22T15:32:09","date_gmt":"2026-09-22T13:32:09","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=31019"},"modified":"2026-09-22T15:32:09","modified_gmt":"2026-09-22T13:32:09","slug":"smart-tv-box-residential-proxy-malware-threat","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/smart-tv-box-residential-proxy-malware-threat\/31019\/","title":{"rendered":"Trojan TV, o i nuovi rischi dei proxy dannosi"},"content":{"rendered":"<p>Nel 2026 il proprietario di un normale router domestico, di una smart TV o di un TV box \u00e8 un obiettivo primario per i criminali informatici. Questi dispositivi vengono prontamente reclutati nelle botnet e nelle <a href=\"https:\/\/www.kaspersky.com\/blog\/save-your-home-router-from-apt-residential-proxy\/53840\/\" target=\"_blank\" rel=\"noopener nofollow\">reti proxy residenziali<\/a>, di cui abbiamo gi\u00e0 parlato.<\/p>\n<p>I criminali \u201csubaffittano\u201d il dispositivo infetto lasciando che estranei paghino per visitare qualsiasi sito Web partendo dall\u2019indirizzo IP della vittima, quindi sembra che sia il proprietario del dispositivo a farlo. Il servizio \u00e8 richiesto in ogni tipo di attivit\u00e0 illecita: dalle frodi pubblicitarie e dalle campagne di spam al furto di password tramite attacchi di forza bruta e all\u2019hacking degli account. Nel post precedente abbiamo descritto il modo in cui i router domestici vengono reclutati in queste reti proxy; oggi diamo uno sguardo a una categoria di dispositivi ancora pi\u00f9 vulnerabile e altrettanto onnipresente: smart TV e TV box.<\/p>\n<p>Fanno appello ai criminali per due motivi. In primo luogo, a differenza di computer e smartphone, i televisori sono quasi sempre collegati alla corrente e dispongono di una connessione Internet veloce. Se lo schermo scuro non significa necessariamente che il dispositivo \u00e8 spento. Inoltre, l\u2019interfaccia utente e gli strumenti di monitoraggio limitati fanno s\u00ec che i processi in background sospetti possano facilmente passare inosservati agli utenti.<\/p>\n<p>La minaccia si sta evolvendo e sta diventando sempre pi\u00f9 aggressiva. Uno <a href=\"https:\/\/www.plume.com\/resources\/superproxy-how-residential-proxy-networks-have-become-malware-delivery-platforms\" target=\"_blank\" rel=\"noopener nofollow\">studio<\/a> recente ha rilevato che una volta che un proxyware compare in un set-top box, i rischi per il relativo proprietario vanno ben oltre la deduzione del traffico.<\/p>\n<h2>Anatomia dell\u2019infezione<\/h2>\n<p>I ricercatori si sono concentrati su un famoso TV box di SuperBox, di cui abbiamo gi\u00e0 parlato in precedenza nel post <a href=\"https:\/\/www.kaspersky.com\/blog\/android-tv-botnet\/55799\/\" target=\"_blank\" rel=\"noopener nofollow\"><strong>Il tuo box TV affitta la tua rete?<\/strong><\/a><\/p>\n<p>Il marketing di SuperBox si basa fortemente sulla promessa di fornire migliaia di canali TV senza abbonamento o canone mensile. Ma con la configurazione predefinita il dispositivo non \u00e8 in grado di eseguire alcuna operazione del genere. Per ottenere l\u2019accesso a contenuti piratati, \u00e8 necessario installare l\u2019app store proprietario del brand.<\/p>\n<p>Quando lo si avvia e si installano app aggiuntive, vengono visualizzate migliaia di canali TV. Nel frattempo, dietro le quinte, senza avvisi o richieste di autorizzazione, il dispositivo inonda i siti esterni di richieste non autorizzate e il traffico di rete subisce forti picchi.<\/p>\n<p>I ricercatori hanno scoperto diversi fatti allarmanti. In primo luogo, la vittima viene registrata in un massimo di cinque botnet contemporaneamente. SuperBox esegue contemporaneamente client per diverse reti proxyware, che tentano persino di competere tra loro bloccando l\u2019installazione del software rivale.<\/p>\n<p>Ma il vero shock sono stati gli attacchi alla rete interna. Il proxyware del box TV non pone limiti a ci\u00f2 che i \u201cclienti\u201d paganti possono effettivamente fare sulla rete. Possono raggiungere non solo siti esterni, ma anche i dispositivi all\u2019interno della rete domestica.<\/p>\n<p>In genere, le impostazioni del router di casa e dell\u2019ISP proteggono dagli attacchi esterni. Ma il proxyware aggira queste barriere perch\u00e9 opera dall\u2019interno della rete. Durante un esperimento, i ricercatori hanno confermato che un utente malintenzionato su Internet pu\u00f2 facilmente sfruttare il set-top box infetto per aprire il pannello di amministrazione di un router domestico, come un Linksys, che dovrebbe essere accessibile solo al suo proprietario quando connesso alla rete Wi-Fi domestica. Ci\u00f2 significa che gli hacker possono tentare di rubare i dati da altri dispositivi della stessa famiglia o addirittura criptare l\u2019archiviazione della rete domestica (NAS).<\/p>\n<p>Allo stesso tempo, i difetti del firmware di fabbrica di SuperBox consentono agli hacker di installare ed eseguire in remoto qualsiasi applicazione con privilegi di superutente e la minaccia \u00e8 tutt\u2019altro che ipotetica. In tre settimane di monitoraggio, il set-top box di prova \u00e8 stato colpito da oltre 1300 attacchi tramite la rete proxy domestica. Gli autori dell\u2019attacco hanno installato tre diversi tipi di malware, incluso un modulo per l\u2019avvio di attacchi DDoS.<\/p>\n<p>Il malware utilizza diversi metodi per prendere piede nel sistema e sopravvive ai riavvii e alle interruzioni di corrente.<\/p>\n<h2>Come capire se il set-top box funziona per gli hacker<\/h2>\n<p>Se si dispone di un set-top box TV economico o di un Android TV di un marchio poco noto, vale la pena controllarlo per rilevare eventuali anomalie.<\/p>\n<p>Il metodo pi\u00f9 affidabile consiste nell\u2019esaminare il traffico di rete. Utilizza le statistiche nel pannello di controllo del router, ma tieni presente che questa funzionalit\u00e0 potrebbe non essere disponibile in alcuni modelli economici. Questa funzionalit\u00e0 \u00e8 denominata Traffic Analyzer nei router Asus, Traffic Usage in TP-Link e Traffic Monitor in Keenetic. Individua il dispositivo TV o set-top box nell\u2019elenco dei dispositivi e controlla il rapporto tra dati scaricati e dati caricati. Dovrebbero consumare molto traffico per scaricare video inviando pochissimo. Se il tuo box sta inviando silenziosamente gigabyte di dati o continua a conversare in rete anche quando \u00e8 inattivo, questo \u00e8 un segno rivelatore che \u00e8 infetto.<\/p>\n<p>Se le statistiche sul traffico non sono disponibili, cerca segnali indiretti:<\/p>\n<ul>\n<li>I LED di attivit\u00e0 di rete e memoria continuano a lampeggiare anche se nessuno sta utilizzando il dispositivo.<\/li>\n<li>L\u2019involucro del set-top box \u00e8 costantemente caldo o surriscaldato.<\/li>\n<li>L\u2019interfaccia \u00e8 in ritardo rispetto al telecomando e la scatola si blocca in momenti casuali che non hanno nulla a che fare con una riproduzione video intensa.<\/li>\n<li>Gli altri dispositivi (computer o telefoni) stanno registrando un calo reale della velocit\u00e0 di Internet.<\/li>\n<li>Quando si tenta di visitare siti familiari tramite il Wi-Fi di casa, si viene costantemente colpiti da un CAPTCHA, un segno che la rete potrebbe essere compromessa e contrassegnata come fonte di spam.<\/li>\n<li>Il supporto tecnico dell\u2019ISP chiama l\u2019utente chiedendo informazioni in merito a carichi di rete sospetti.<\/li>\n<\/ul>\n<h2>Cosa fare con un dispositivo infetto<\/h2>\n<p>La soluzione migliore \u00e8 disconnettere il dispositivo da Internet e smaltirlo. Se non si pu\u00f2 proprio fare a meno di utilizzarlo, \u00e8 opportuno attenersi alla seguente procedura per ridurre al minimo i rischi:<\/p>\n<ol>\n<li><strong>Esegui un ripristino (hardware) delle impostazioni di fabbrica<\/strong>. Ripristina le impostazioni predefinite del set-top box.<\/li>\n<li><strong>Disconnettiti prima di eseguire nuovamente la configurazione.<\/strong> La prima volta che lo accendi dopo un ripristino, ignora il passaggio per la configurazione del Wi-Fi e non collegare il cavo Ethernet.<\/li>\n<li><strong>Blocca l\u2019installazione dell\u2019app.<\/strong> Accedi alle impostazioni Android e disabilita l\u2019installazione delle app da sorgenti sconosciute. Assicurati di disattivare le funzionalit\u00e0 di debug se abilitate: Debug USB, Debug wireless e ADB. I nomi delle voci di menu possono variare a seconda della versione di Android e del produttore del dispositivo.<\/li>\n<li><strong>Isolalo nella rete.<\/strong> Configura una rete Wi-Fi ospite nel router e collega il TV box. Abilita l\u2019isolamento del client nelle impostazioni del router, se presente. Questo impedir\u00e0 al box di vedere gli altri dispositivi nella rete domestica, proteggendo i computer e l\u2019archivio di rete.<\/li>\n<li><strong>Verifica la presenza di aggiornamenti.<\/strong> Una volta che il box \u00e8 connesso alla rete ospite, verifica la presenza di aggiornamenti firmware ufficiali: i produttori a volte rilasciano patch per vulnerabilit\u00e0 note, anche se con marchi meno noti \u00e8 opportuno non farci troppo affidamento.<\/li>\n<\/ol>\n<h2>Le misure di protezione pi\u00f9 affidabili<\/h2>\n<p>L\u2019acquisto di dispositivi economici con funzionalit\u00e0 di streaming piratate e l\u2019installazione di software da fonti sospette \u00e8 un modo infallibile per compromettere la rete domestica. L\u2019indirizzo IP diventer\u00e0 una fonte di attivit\u00e0 dannosa, che nella migliore delle ipotesi viene bloccata dall\u2019ISP e, nella peggiore delle ipotesi, finisce nel mirino delle forze dell\u2019ordine. Gli hacker possono inoltre utilizzare il box come trampolino di lancio per attaccare i computer di casa e il NAS, provocando un furto di dati personali o un attacco ransomware.<\/p>\n<p>La protezione migliore consiste nell\u2019acquistare dispositivi di marchi affidabili e pagare per i contenuti legali. E per escludere che qualcuno possa dirottare il controllo della rete, assicurati che il pannello di amministrazione del router e gli altri dispositivi domestici siano protetti con password univoche e complesse. Per evitare di doverli ricordare tutti, utilizza un gestore di password affidabile come <strong><a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a><\/strong>. Inoltre, la funzionalit\u00e0 Monitor Smart Home inclusa in <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0consente di tenere completamente sotto controllo tutti i dispositivi.<\/p>\n<p><\/p><blockquote><p>Potrebbero esserci pi\u00f9 cose che non sai sui dispositivi per le smart home:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/android-tv-botnet\/55799\/\" target=\"_blank\" rel=\"noopener nofollow\">Il tuo box TV affitta la tua rete?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/smart-speaker-tv-smartphone-eavesdropping\/28405\/\" target=\"_blank\" rel=\"noopener\">TV, smartphone e altoparlanti smart ti stanno intercettando? <\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/five-rules-against-ip-camera-surveillance\/30949\/\" target=\"_blank\" rel=\"noopener\">Cinque regole per impedire alle telecamere IP di spiarti<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.it\/blog\/how-to-avoid-threats-from-budget-android-devices\/28183\/\" target=\"_blank\" rel=\"noopener\">I rischi nascosti dei dispositivi Android economici<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/save-your-home-router-from-apt-residential-proxy\/53840\/\" target=\"_blank\" rel=\"noopener nofollow\">Il tuo router \u00e8 una spia dei servizi segreti stranieri?<\/a><br>\n<\/li><\/ul><\/blockquote>\n\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In che modo le smart TV e i set-top box economici infettano le reti domestiche e si uniscono alle botnet dannose.<\/p>\n","protected":false},"author":2722,"featured_media":31020,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,199,496,619,3096,33,1423,638,62,966,3964,45,1073,601,67,753,441,49],"class_list":["post-31019","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-android","tag-botnet","tag-ddos","tag-dispositivi-smart","tag-fake","tag-google","tag-internet-of-things","tag-minacce","tag-password","tag-proxy","tag-proxyware","tag-sicurezza","tag-smart-home","tag-smart-tv","tag-suggerimenti","tag-tecnologia","tag-trojan","tag-wi-fi"],"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-tv-box-residential-proxy-malware-threat\/31019\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-tv-box-residential-proxy-malware-threat\/31057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/26089\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-tv-box-residential-proxy-malware-threat\/30891\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-tv-box-residential-proxy-malware-threat\/32483\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-tv-box-residential-proxy-malware-threat\/42675\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/56404\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-tv-box-residential-proxy-malware-threat\/33895\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-tv-box-residential-proxy-malware-threat\/31055\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-tv-box-residential-proxy-malware-threat\/36800\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-tv-box-residential-proxy-malware-threat\/36468\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/smart-tv\/","name":"smart TV"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/31019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=31019"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/31019\/revisions"}],"predecessor-version":[{"id":31021,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/31019\/revisions\/31021"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/31020"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=31019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=31019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=31019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}